Causes d’interruption de session et codes de cause d’interruption RADIUS
Comprendre les causes d’interruption de session et les codes de cause d’interruption RADIUS
Lorsqu’un message RADIUS Acct-Stop est émis à la suite de la fin d’une session d’abonné ou d’une session de service, l’attribut RADIUS Acct-Terminate-Cause (49) indique la cause ou la raison de la résiliation. Cet attribut n’est inclus que dans les messages RADIUS Acct-Stop. La cause de l’arrêt est transmise sous la forme d’une valeur de code dans l’attribut. La norme RFC 2866, Comptabilité RADIUS, définit le mappage standard entre 18 valeurs de code et les causes d’arrêt.
Junos OS définit un ensemble de codes de cause d’arrêt internes qui sont mappés aux valeurs de code définies par RFC. Il existe des mappages par défaut pour les sessions d’abonnés et de service AAA, DHCP, L2TP, PPP et VLAN. Lorsqu’une session d’abonné ou de service est arrêtée, le routeur consigne un message pour la cause de résiliation interne et consigne un autre message pour l’attribut RADIUS Acct-Terminate-Cause.
Vous pouvez utiliser les informations journalisées pour surveiller et résoudre les événements. Par exemple, les causes de résiliation AAA comprennent les interruptions de session et de service ainsi que les refus d’accès. Vous pouvez acheminer les échecs d’accès à une équipe qui surveille les tentatives de piratage du réseau, les échecs de délai d’attente à une équipe de serveurs AAA et les échecs de ressources à une équipe qui gère les routeurs.
Étant donné qu’il existe de nombreux identifiants internes Junos OS différents pour les causes d’arrêt et seulement 18 valeurs de code standard définies dans la RFC, par défaut, une valeur de code donnée peut être mappée à plusieurs identificateurs. Au lieu d’utiliser les valeurs de code par défaut, vous pouvez éventuellement mapper l’une des causes de terminaison définies en interne à n’importe quel nombre de 32 bits (1 à 4 294 967 295). La flexibilité du mappage personnalisé augmente considérablement les possibilités d’analyses précises et de suivi des défaillances.
Un mappage unique pour la résiliation du compte RADIUS est partagé par tous les clients.
Le Tableau 1 répertorie les codes RADIUS Acct-Terminate-Cause normalisés définis par la RFC et les causes correspondantes.
Valeur du code |
Cause de résiliation |
Descriptif |
|---|---|---|
1 |
Demande de l’utilisateur |
L’utilisateur a initié la déconnexion (déconnexion). |
2 |
Lost Carrier |
DCD a été abandonné sur le port. |
3 |
Perte de service |
Le service ne peut plus être fourni ; Par exemple, la connexion de l’utilisateur à un hôte a été interrompue. |
4 |
Délai d’inactivité |
Le minuteur d’inactivité a expiré. |
5 |
Délai d’expiration de la session |
L’abonné a atteint la durée continue maximale autorisée pour le service ou la session. |
6 |
Réinitialisation administrative |
L’administrateur système réinitialise le port ou la session. |
7 |
Redémarrage de l’administrateur |
L’administrateur système a mis fin à la session sur le NAS ; par exemple, avant de redémarrer le NAS. |
8 |
Erreur de port |
Le NAS a détecté une erreur sur le port qui nécessitait la fin de la session. |
9 |
Erreur NAS |
Le NAS a détecté une erreur (autre que sur le port) qui a nécessité l’arrêt de la session. |
10 |
Demande de NAS |
NAS a mis fin à la session pour une raison autre que l’erreur. |
11 |
Redémarrage du NAS |
NAS a mis fin à la session en raison d’un redémarrage non administratif. |
12 |
Port inutile |
NAS a mis fin à la session car l’utilisation des ressources est tombée en dessous du seuil bas ; Par exemple, l’algorithme de bande passante à la demande a déterminé que le port n’était plus nécessaire. |
13 |
Port préempté |
NAS a mis fin à la session pour attribuer le port à une utilisation plus prioritaire. |
14 |
Port suspendu |
La NAS a mis fin à la session pour suspendre une session virtuelle. |
15 |
Service indisponible |
NAS n’a pas été en mesure de fournir le service demandé. |
16 |
Rappel |
NAS met fin à la session en cours afin d’effectuer un rappel pour une nouvelle session. |
17 |
Erreur utilisateur |
Une erreur dans l’entrée utilisateur a entraîné l’arrêt de la session. |
18 |
Demande de l’hôte |
L’hôte de connexion a mis fin à la session normalement. |
Avantages des codes de cause de l’interruption de session et de service
Les codes de cause d’arrêt mappés aux identifiants internes de Junos OS peuvent vous aider à surveiller, analyser et dépanner les événements qui ont entraîné l’arrêt de sessions d’abonnés ou de sessions de service.
Les mappages personnalisés vous permettent de mapper les identificateurs internes de cause de résiliation des codes de cause de résiliation à une valeur de code de votre choix pour un suivi et une analyse plus précis des événements de résiliation.
Mappage des causes d’arrêt de session aux codes de cause d’arrêt personnalisés
Par défaut, Junos OS utilise les codes de cause d’arrêt définis par RFC pour les identifiants internes qui identifient les causes d’arrêt de session et qui sont signalés dans l’attribut RADIUS Acct-Terminate-Cause (49). Des identifiants internes sont disponibles pour les échecs de session d’abonnés et de service AAA, DHCP, L2TP, PPP et VLAN. Lorsqu’une session d’abonné ou de service est arrêtée ou refusée, le routeur consigne un message pour la cause de résiliation interne et consigne un autre message pour l’attribut RADIUS Acct-Terminate-Cause. L’attribut Acct-Terminate-Cause est inclus dans les messages RADIUS Acct-Stop. Vous pouvez utiliser les informations journalisées pour surveiller et dépanner les sessions terminées.
Vous pouvez éventuellement créer des mappages personnalisés entre l’un des identificateurs internes de cause de terminaison du protocole et les codes de cause de terminaison. Vous pouvez spécifier n’importe quelle valeur de 32 bits pour le code, ce qui vous permet de suivre et d’analyser des événements d’arrêt particuliers à un niveau plus précis.
Pour configurer des mappages personnalisés entre une cause d’arrêt et un code de cause RADIUS :
Utilisez la show network-access aaa terminate-code commande pour afficher le mappage entre les causes de terminaison AAA et les valeurs de code de cause.